구글 클라우드가 OSV를 사용하여 Artifact Registry의 취약점 감지 기능을 확장합니다.
DevOps 팀은 이제 Google Cloud Platform의 통합 보안 도구를 포함하여 Artifact Analysis를 통해 확장된 오픈 소스 커버리지를 제공하는 Google급 취약성 스캐닝을 사용하여 이미지 및 컨테이너 보안을 개선할 수 있습니다. Artifact Analysis는 최근에 8개의 추가 언어 패키지, 4개의 운영 체제 및 2개의 광범위하게 사용되는 기본 이미지를 스캔하는 범위를 확장했습니다. 이 향상된 커버리지는 Open Source Vulnerabilities (OSV) 플랫폼 및 데이터베이스와의 통합을 통해 달성되었으며, 오픈 소스 취약성에 대한 업계 최고의 통찰력을 제공합니다. 이러한 업데이트로 고객은 Artifact Registry에 푸시하는 이미지의 대부분을 성공적으로 스캔하여 알려진 취약성을 검색하고 보고할 수 있습니다. Artifact Analysis는 OSV에서 직접 취약성 정보를 가져옵니다. OSV는 오픈 소스 개발자로부터 직접 정보를 얻는 유일한 오픈 소스, 분산 취약성 데이터베이스입니다. OSV 데이터베이스는 권위 있는 출처에서 취약성을 제공하여 소프트웨어 종속성을 알려진 취약성과 일치시키는 정확한 정보를 제공합니다. OSV 데이터베이스는 지난 3년 동안 GitHub 및 Ubuntu를 포함한 산업 리더와 같은 28개의 언어 및 OS 생태계로 총 커버리지를 확장했습니다. OSV의 확장으로 인해 Artifact Analysis와 같은 스캐너는 더 넓은 생태계에서 더 높은 품질의 취약성 정보에 대한 경고를 사용자에게 제공합니다. 기존의 Artifact Registry 스캔 고객은 확장된 커버리지를 즉시 혜택을 받을 수 있으며, 취약성 발견은 계속해서 Artifact Registry UI, Container Analysis API 및 pub/sub에서 사용할 수 있습니다. 2025년에는 Artifact Analysis 기능이 Google Cloud의 Security Command Center와 통합되어 고객이 보다 포괄적인 취약성 관리 프로그램을 유지할 수 있도록 할 것입니다.